¿Qué es la ciberseguridad?

Cuestión clave: la ciberseguridad no es seguridad de la información. ¿Por qué?

Seguridad de la información (INFOSEC)

ISO / IEC 27000: 2009 definicion2.33
Seguridad de la información: preservación de la confidencialidad, integridad y disponibilidad de la información. Nota 1 a la entrada: Además, otras propiedades, como la autenticidad, la responsabilidad, el no repudio y la confiabilidad también pueden estar involucradas.

Definición de CNNS La protección de la información y los sistemas de información frente al acceso, uso, divulgación, interrupción, modificación o destrucción no autorizados con el fin de proporcionar confidencialidad, integridad y disponibilidad.

Ciberseguridad (CYBERSEC)

Definición de ciberseguridad, referente a UIT-T X.1205.

La ciberseguridad es un conjunto de herramientas, políticas, conceptos de seguridad, salvaguardas de seguridad, directrices, enfoques de gestión de riesgos, acciones, capacitación, mejores prácticas, garantía y tecnologías que pueden utilizarse para proteger el entorno cibernético y los activos de la organización y los usuarios.

Los activos de la organización y del usuario incluyen dispositivos informáticos conectados, personal, infraestructura, aplicaciones, servicios, sistemas de telecomunicaciones y la totalidad de la información transmitida y / o almacenada en el entorno cibernético.

La ciberseguridad se esfuerza por garantizar el logro y el mantenimiento de las propiedades de seguridad de la organización y los activos del usuario frente a los riesgos de seguridad relevantes en el
entorno cibernético.

Definición simple de seguridad cibernética

Al preparar la ley de ciberseguridad en Eslovaquia, propusimos la definición:

“Conjunto de medidas, actividades, herramientas y cosas que garantizan la protección del ciberespacio contra las amenazas cibernéticas y las vulnerabilidades del ciberespacio”.

Significa que en Cyber ​​Security estamos lidiando solo con amenazas a través del ciberespacio (no amenazas para el ciberespacio, como desastres físicos al centro de datos, falta de disponibilidad de energía eléctrica, sabotaje directo, robo de tabletas o teléfonos inteligentes …).

INFOSEC vs. CYBERSEC

Algunos ejemplos de diferencias:

  • INFOSEC también trata con información en papel, CYBERSEC no.
  • INFOSEC no suele tratar con:
    • Guerra cibernética.
    • Guerra de la información.
    • Impactos sociales negativos de la interacción de personas, software y servicios en Internet, tales como: abuso sexual de niños a través de Internet.
    • Radicalización en línea.
    • Acecho cibernético
    • Protección de infraestructuras críticas (sistemas de control).
    • Parte de la seguridad de IoT, donde no se utilizan procesadores (algunos ontrollers, RFID pasivo o algo así).
  • CYBERSEC no se ocupa de la preservación de la confidencialidad, la integridad y la disponibilidad de la información, al usar seguridad física, administrativa o personal.

Dependemos mucho de la tecnología, lo que también se traduce en un aumento de los piratas informáticos en línea. Cuanto más grande es la empresa, mayor es el riesgo de ataques cibernéticos. Esto es cuando la ciberseguridad entra en escena.

Qué es la ciberseguridad: la ciberseguridad es la condición de estar protegido contra actividades criminales e ilegales que forman parte de actividades relacionadas con la informática, la tecnología de la información y la realidad virtual. También significa las medidas tomadas para adquirir esta condición. Uno debe conocer los riesgos, amenazas y consecuencias de los ataques cibernéticos.

– Quiénes son los atacantes: el atacante podría ser una fuente externa, como un pirata informático que ingresa al sistema y roba archivos. El impostor podría ser incluso alguien de la propia compañía, como un empleado que tiene acceso a información confidencial.

– ¿Cómo se llevan a cabo los ataques? Los atacantes a través de virus o botnets invaden los sistemas. Incluso se hace usando una unidad USB o haciendo clic en un enlace desconocido.

– Cuándo se lleva a cabo el ataque: los ataques cibernéticos ocurren principalmente cuando sus sistemas o el personal interno son vulnerables. No existe una vulnerabilidad específica y el ataque puede ocurrir en cualquier momento.

– Área afectada: el ciberespacio es un tramo ilimitado, por lo que el ataque puede ocurrir en cualquier área.

– ¿Por qué ocurren estos ataques? Los agentes externos intentan filtrar o retener datos de la empresa cruciales cautivos para obtener un rescate. Y las fuentes internas como los empleados lo hacen para competidores a cambio de dinero. Algunos incluso lo hacen como una venganza debido a experiencias pasadas desagradables.

– Cómo abordar los ataques cibernéticos: hay tres formas de proteger su sitio web:

1) Certificado SSL: este certificado valida la identidad de su sitio web y encripta la información que los visitantes envían o reciben de su sitio.

2) CodeGuard: es un servicio que realiza una copia de seguridad automática de su sitio web.

3) SiteLock: analiza su sitio web en busca de amenazas y, cuando se detecta, funciona de manera efectiva para repararlo. Además, serías notificado instantáneamente sobre cualquier ataque.